Vulnérabilités critiques affectant VMware vRealize Log Insight

TitreVulnérabilités critiques affectant VMware vRealize Log Insight
Numéro de Référence
Numéro de Référence
39952501/23
Date de publication
Date de publication
25 janvier 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • VMware vRealize Log Insight, versions antérieures à 8.10.2

Identificateurs externes:

Identificateurs externes
  • CVE-2022-31706 CVE-2022-31704 CVE-2022-31710 CVE-2022-31711

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

VMware annonce la correction de vulnérabilités critiques affectant son produit VMware vRealize Log Insight. L'exploitation de ces vulnérabilités peut permettre à un attaquant distant de d’exécuter du code arbitraire, accéder à des données confidentielles ou causer un déni de service.

Solution:

Solution

Veuillez se référer au bulletin de sécurité de VMware pour les mises à jour

Risque:

Risque
  • Exécution de code arbitraire
  • Accès à des données confidentielles
  • Déni de service

Annexe:

Annexe

Bulletin de sécurité de VMware:

  • https://www.vmware.com/security/advisories/VMSA-2023-0001.html

DGSSI2024 All rights reserved